• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            繞過nProtect[NP]讀寫受保護進程內存

            Posted on 2009-09-24 11:14 S.l.e!ep.¢% 閱讀(3113) 評論(1)  編輯 收藏 引用 所屬分類: Crack
            繞過nProtect[NP]讀寫受保護進程內存
            2008-10-30 13:28
            這幾天一直在研究NP,話說NP是這個世界上最WS,最惡心的東東之一,關于內存,他HOOK了以下函數
            NtOpenProcess -inline
            NtReadVirtualMemory-inline
            NtWriteVirtualMemory-inline
            KeAttachProcess-inline
            KiAttachProcess- inline
            KeStackAttachProcess -inline

            1,首先試著恢復下INLINE,NP重啟...

            2,那再試下修改inline指向的np驅動(dump_wmimmc.sys)中的代碼,游戲重啟....

            3,看樣子他修改過的代碼都被監視了,那不動他的代碼

            4,修改SSDT,把NtOpenProcess換成自己的代碼,在函數頭實現原NtOpenProcess的前幾個字節,再跳回原NtOpenProcess,這樣 NtOpenProcess的inline就失效了,試了下,效果很好,不過,據wowocock大牛說,這東東的最新版本會監視SSDT,呃。。。那就 不爽了

            5,那試下自己實現NtOpenProcess跟NtRead/Write,調用自己的KeAttachProcess來讀內存,效果不錯
            下面讀泡泡主進程CA.exe的ntdll.dll開始字節:




            呵呵,讀成功了,開始字節是標志"MZ".............

            Feedback

            # re: 繞過nProtect[NP]讀寫受保護進程內存[未登錄]  回復  更多評論   

            2009-10-19 17:24 by foxriver
            吐血啊,自己來實現NtOpenProcess? 有這水品,干脆轉行開發操作系統算了!
            69国产成人综合久久精品| 久久久久国产一级毛片高清板| 亚洲精品无码久久毛片| 少妇熟女久久综合网色欲| 久久久国产视频| 久久亚洲精品中文字幕三区| 久久精品这里只有精99品| 亚洲欧美成人久久综合中文网| 亚洲午夜无码久久久久| 一本久道久久综合狠狠爱| 久久亚洲国产精品一区二区| 午夜精品久久久久久| 国产三级观看久久| 久久天天婷婷五月俺也去| 久久国产香蕉视频| 久久久久香蕉视频| 热久久最新网站获取| 一本久久a久久精品亚洲| 精品一二三区久久aaa片| 性高朝久久久久久久久久| 久久久精品国产免大香伊| 91久久精一区二区三区大全| 成人国内精品久久久久影院VR| 国产精品一区二区久久精品无码 | 久久国产精品-久久精品| 久久亚洲精品无码观看不卡| 久久噜噜电影你懂的| 日产精品久久久一区二区| 亚洲精品第一综合99久久| 久久精品国产一区二区| 久久综合狠狠综合久久激情 | 色婷婷综合久久久久中文 | 久久久黄色大片| 香蕉久久夜色精品国产2020| 久久久久亚洲精品天堂久久久久久| 国内精品伊人久久久久| 国产∨亚洲V天堂无码久久久 | 777米奇久久最新地址| 1000部精品久久久久久久久| 精品久久久久久久久午夜福利| 亚洲综合伊人久久综合|